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VIII kadengja SEJM 


RZECZYPOSPOLITEJ POLSKIEJ 


KANCELARIA SEJMU 
Biuro Komisji Sejmowych 


PEŁNY ZAPIS PRZEBIEGU POSIEDZENIA 


M KOMISJI CYFRYZACJI, INNOWACYJNOŚCI 
I NOWOCZESNYCH TECHNOLOGII 
(NR 131) 
z dnia 14 maja 2019 r. 


Pelny zapis przebiegu posiedzenia 


Komisji Cyfryzacji, Innowacyjnosci i Nowoczesnych 
Technologii (nr 131) 


14 maja 2019 r. 


Komisja Cyfryzacji, Innowacyjnosci i Nowoczesnych Technologii, obradujaca pod 
przewodnictwem posta Pawła Pudtowskiego (N), przewodniczącego Komisji, 
zrealizowała następujący porządek dzienny: 


— rozpatrzenie i zaopiniowanie dla Komisji do Spraw Kontroli Państwowej 
sprawozdania z działalności Najwyższej Izby Kontroli w 2018 roku (druk nr 
3366) w zakresie działania Komisji. 


W posiedzeniu udział wzięli: Dariusz Łubian wicedyrektor Departamentu Administracji Publicznej 
i Michał Wilkowicz wicedyrektor Departamentu Gospodarki, Skarbu Państwa i Prywatyzacji w Naj- 
wyższej Izbie Kontroli wraz ze współpracownikami, Anna Huzarska naczelnik wydziału w Biurze 
Ministra w Ministerstwie Cyfryzacji, dr inż., Henryk Banach profesor PL na Wydziale Elektrotech- 
niki i Informatyki Politechniki Lubelskiej, Jarosław Jurewicz radny Rady Miejskiej Ciechocinka, 
dr Barbara Gałdzińska-Calik ekspert Urzędu Miasta Krakowa ds. zanieczyszczenia polami elektro- 
magnetycznymi (PEM) wraz ze współpracownikami. 


W posiedzeniu udział wzięli pracownicy Kancelarii Sejmu: Ewa Gast, Jakub Krowiranda — z sekre- 
tariatu Komisji w Biurze Komisji Sejmowych. 


Przewodniczący poseł Paweł Pudłowski (N): 
Dzień dobry, witam państwa bardzo serdecznie. 

Otwieram posiedzenie Komisji Cyfryzacji, Innowacyjności i Nowoczesnych Technologii. 

Stwierdzam kworum. 

Porządek dzisiejszego posiedzenia to rozpatrzenie i zaopiniowanie dla Komisji 
do Spraw Kontroli Państwowej sprawozdania z działalności Najwyższej Izby Kontroli 
w 2018 roku, druk nr 3366, w zakresie działania Komisji. Posłowie otrzymali powyższy 
porządek i materiały. 

Czy są uwagi? 

Nie słyszę. Stwierdzam, że Komisja przyjęła porządek dzienny bez zmian. 

Przystępujemy do realizacji porządku dziennego. Proszę przedstawicieli Najwyższej 
Izby Kontroli, pana Dariusza Łubiana oraz pana Michała Wilkowicza, o przedstawienie 
informacji. 


Wicedyrektor Departamentu Administracji Publicznej w Najwyższej Izbie Kontroli 
Dariusz Łubian: 
Panie przewodniczący, szanowni państwo, Dariusz Łubian, wicedyrektor Departamentu 
Administracji Publicznej w NIK. Jak wspomniał pan przewodniczący, są ze mną obecni 
panowie: wicedyrektor Michał Wilkowicz z Departamentu Gospodarki, Skarbu Państwa 
i Prywatyzacji oraz Mariusz Stolarz doradca w Departamencie Administracji Publicznej. 
Przejdę teraz do omówienia sprawozdania z działalności NIK za 2018 r. Ono jest 
obszerne, składa się z ośmiu rozdziałów. Omówiono w nim pełny zakres z działalności 
NIK w 2018 r. — podstawy prawne, organizację, wykonanie budżetu, podstawowe dane 
liczbowe o działalności kontrolnej, informację o współpracy NIK z Sejmem oraz innymi 
podmiotami krajowymi i zagranicznymi. Oczywiście, przedstawiono wyniki najważniej- 
szych kontroli, czyli jak wygląda realizacja zadań państwa w świetle kontroli NIK. 
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Jeżeli chodzi o kilka ogólnych danych prezentujących skalę działalności Izby — 
w 2018 r. NIK zrealizowała 202 tematy kontroli planowych i doraźnych, łącznie skon- 
trolowaliśmy 2325 jednostek, więcej niż w 2017 r. (wtedy było 2196 jednostek). Do Sejmu 
przesłaliśmy 191 informacji o wynikach kontroli, w tym 94 informacje z kontroli budże- 
towych i 97 informacji o wynikach pozostałych kontroli planowych i doraźnych. Oczywi- 
ście, Sejm także otrzymał sprawozdanie i analizę wykonania budżetu państwa. Przedsta- 
wiciele NIK uczestniczyli łącznie w 682 posiedzeniach komisji sejmowych. Jeśli chodzi 
o działalność kontrolną, zastrzeżenia były w przypadku 297 wystąpień. Najwyższa Izba 
Kontroli miała zastrzeżenia w przypadku 12% wystąpień. To raczej dobrze świadczy 
o obiektywizmie kontroli NIK. Jeżeli chodzi o wnioski pokontrolne, w 2018 r. było ich 
4851, w tym 82% zostało zrealizowanych lub było w trakcie realizacji, wniosków de lege 
ferenda było 140. 

Powiem jeszcze jedno zdanie o efektach NIK w wymiarze finansowym — finansowy 
wymiar nieprawidłowości wyniósł ponad 400 mln zł. Jeżeli chodzi o korzyści finansowe, 
wysokość kwoty, która dzięki kontroli NIK została odzyskana lub zaoszczędzona w roku 
ubiegłym, wyniosła 44 mln zł. 

Przejdę teraz do omówienia kontroli w obszarze zainteresowania Komisji. 

W 2018 r. NIK skierowała do Sejmu kilka informacji o wynikach kontroli z zakresu 
informatyzacji, między innymi była to informacja o wynikach kontroli dotyczących 
bezpieczeństwa elektronicznych zasobów informacyjnych w jednostkach samorządu 
na terenie województwa podlaskiego. Kolejna kontrola to zapewnienie systemu infor- 
matycznego do prawidłowej realizacji płatności bezpośrednich dla rolników. Trzeci temat 
dotyczył wdrożenia systemu CEPiK - o tej kontroli nie będę szerzej mówił, ponieważ 
informacja była już omawiana na posiedzeniu Komisji. Izba przeprowadziła także dwie 
kontrole rozpoznawcze. Jedna dotyczyła bezpieczeństwa teleinformatycznego Rze- 
czypospolitej Polskiej — chodzi o bezpieczeństwo szeroko rozumiane w skali państwa. 
Została także przeprowadzona kontrola doraźna dotycząca nadzoru nad programami 
i projektami realizowanymi na rzecz obronności i bezpieczeństwa państwa przez Naro- 
dowe Centrum Badań i Rozwoju. Wyniki pierwszej kontroli dotyczącej bezpieczeństwa 
teleinformatycznego są niejawne, dlatego nie będę o tym mówił. 

Przejdę do skrótowego omówienia dwóch wybranych kontroli. 

Pierwszy temat, o którym chcę powiedzieć kilka słów, dotyczy wyników kontroli zapew- 
nienia systemu informatycznego do realizacji płatności bezpośrednich dla rolników. 

Była to kontrola przeprowadzona w Agencji Restrukturyzacji i Modernizacji Rolnic- 
twa. Jeżeli chodzi o ogólną ocenę z kontroli, agencja nie zapewniła sprawnego i wydaj- 
nego systemu informatycznego do obsługi wniosków o płatności dla rolników. Wydaj- 
ność systemu była niezadawalająca i wymagała wprowadzenia czasowych ograniczeń 
liczby pracowników jednocześnie obsługujących wnioski o płatności bezpośrednie. Było 
to spowodowane faktem, że nie osiągnięto docelowej i kompletnej architektury tego sys- 
temu. Jednak agencja poradziła sobie z organizacją pracy, uruchomiła częściowo system 
i zapewniła ciągłość pracy, aby można było weryfikować wnioski i realizować płatności 
rolników. Jednakże wyglądało to w sposób, że w kampaniach dotyczących obsługi wnio- 
sków i wypłat bezpośrednich dla rolników (chodzi o kampanie z lat 2015, 2016, 2017) 
zapewniono płatności przez wprowadzenie szczególnej organizacji pracy — tryb dwuzmia- 
nowy i praca w dni wolne. Dzięki temu udało się obsłużyć wnioski, ale system nie był 
odpowiednio wydajny. Można ocenić pozytywnie, że miesięczne wydatki na utrzymanie 
sytemu informatycznego w latach 2015-2017 zostały obniżone z ponad 2 mln zł do 0,5 
mln zł. System zaczął się stabilizować. Prawidłowo zostały też przeprowadzone zamó- 
wienia publiczne w zakresie usług na rozwój i utrzymanie systemu informatycznego 
agencji, wdrożone zostały systemy Ajax Plus i uruchomiono prace dotyczące modułu zin- 
tegrowanego systemu kontroli. To wszystko, co mogę powiedzieć w skrócie o tej kontroli. 

Przejde teraz do omówienia drugiej kontroli dotyczącej bezpieczeństwa elektronicz- 
nych zasobów informacyjnych w jednostkach samorządu w województwie podlaskim. 
Tutaj Izba negatywnie oceniła ochronę elektronicznych zasobów informacyjnych. Kon- 
trola prowadzona była w starostwach, urzędach gmin i niektórych ośrodkach pomocy 
społecznej. 
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Negatywna ocena wynikała z faktu, że podejmowane przez te jednostki działania 
często stały w sprzeczności z obowiązującymi przepisami dotyczącymi bezpieczeństwa 
informacji, w szczególności z rozporządzeniem w sprawie krajowych ram interopera- 
cyjności. Działania nie gwarantowały zabezpieczenia zasobów przed nieuprawnionym 
dostępem, przejęciem lub zniszczeniem danych. Chociaż we wszystkich jednostkach 
opracowano dokumenty i procedury dotyczące ochrony danych, jednak w ponad 70% 
skontrolowanych jednostkach procedury były nieaktualne, niekompletne, a w skraj- 
nych przypadkach miały ponad 10 lat. W ponad 60% jednostek sposób przechowywania 
i zabezpieczenia danych nie odpowiadał przyjętym procedurom i przepisom rozporzą- 
dzenia, w niewłaściwy sposób tworzono kopie bezpieczeństwa lub w ogóle ich nie spo- 
rządzano, a jeśli kopie były robione, przechowywano je nie zabezpieczając przed utratą 
danych. Niemal we wszystkich skontrolowanych jednostkach nie monitorowano dostępu 
do informacji, czyli nie rozliczano, kto z jakich informacji korzysta. W ponad połowie 
jednostek pracownicy mieli na swoich komputerach uprawnienia administratora do sys- 
temu operacyjnego. To oczywiście pozwala na instalowanie dowolnego oprogramowania 
i stwarza dodatkowe zagrożenia. W ponad 1/3 skontrolowanych jednostkach nie zapew- 
niono środków uniemożliwiających nieautoryzowanie dostępu do danych elektronicz- 
nych. W ponad 1/3 jednostek stwierdzono także przypadki umożliwienia pracownikom 
dostępu do danych osobowych bez upoważnienia wydanego przez administratora danych 
osobowych. 

Aż w 84% skontrolowanych jednostkach nie przeprowadzono corocznych obowiązko- 
wych audytów wewnętrznych z zakresu bezpieczeństwa informacji. Krótko mówiąc, nie 
było zainteresowania ze strony kierowników tych jednostek samorządowych w zapew- 
nieniu odpowiedniego poziomu bezpieczeństwa informacji. Mówię oczywiście o sprawach 
podstawowych, czyli o wymaganiach na poziomie minimalnym wymaganym przepisami. 

Ponadto, w większości jednostek nie zapewniono szkoleń wszystkim osobom zaanga- 
żowanym w przetwarzanie informacji. W 1/4 jednostek były nieprawidłowości dotyczące 
nieodbierania lub odbierania z opóźnieniem uprawnień do systemów informatycznych 
pracownikom, którzy zakończyli pracę w tych jednostkach. 

Jakie były przyczyny? Jak wspomniałem — marginalizacja zadań związanych z zapew- 
nieniem bezpieczeństwa informacji o ochronie danych osobowych, brak środków na szko- 
lenia i modernizację infrastruktury, a w przypadku małych jednostek — brak odpowied- 
niej kadry specjalistycznej, czyli problemy z pozyskaniem odpowiednich specjalistów. 

Dodatkowo chcę powiedzieć, że w zeszłym roku przeprowadziliśmy kontrolę „Zarzą- 
dzanie bezpieczeństwem informacji w jednostkach samorządu terytorialnego”. To była 
większa kontrola przeprowadzona w wielu województwach. Informacja o wynikach tej 
kontroli została niedawno przesłana. Wyniki drugiej, szerszej kontroli potwierdzają, 
że w jednostkach samorządowych, które przetwarzają bardzo dużo danych obywateli, 
stan bezpieczeństwa informacji jest niezadawalajacy, 70% kontrolowanych jednostek 
otrzymało negatywną ocenę. 

Powiem jeszcze kilka słów o innych aspektach działalności NIK w 2018 r. 

Najwyższa Izba Kontroli, oczywiście, kładzie duży nacisk na korzystanie z istnie- 
jących zasobów informacyjnych jednostek i na informatyczne wspomaganie kontroli. 
Korzystamy z narzędzi informatycznych, specjalnego programu do analizy dużych baz 
danych. Korzystamy także z programu Pomocnik Kontrolera. To jest autorski program 
opracowany w NIK przeznaczony do statystycznego doboru próby i audytorskiej analizy 
danych. Korzystamy również z innych narzędzi, nie będę o nich mówił. Zostało to szerzej 
omówione w sprawozdaniu. 

Oczywiście, NIK również bierze udział we współpracy międzynarodowej w ramach 
grupy roboczej do spraw systemów informatycznych. Jest to grupa EUROSAI, czyli 
Europejska Organizacja Najwyższych Organów Kontroli. 

Tytułem uzupełnienia powiem jeszcze, że na rok 2018 zaplanowaliśmy kontrole zwią- 
zane z informatyzacją. Przykładowe tematy to: „Realizacja programu Ogólnopolskiej 
Sieci Edukacyjnej (OSE)”, „Informatyzacja procesu zamówień publicznych”, „Wdroże- 
nie przez administrację publiczną przepisów dotyczących ochrony danych osobowych 
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po wejściu RODO”. Jeszcze jeden temat to „Realizacja projektów informatycznych mają- 
cych na celu usprawnienie wymiaru sprawiedliwości”. 

Panie przewodniczący, szanowni państwo, oddam teraz głos panu dyrektorowi Wilko- 
wiczowi, który przedstawi dane o kontrolach z zakresu innowacyjności i nowoczesnych 
technologii, generalnie z zakresu gospodarki. 

Dziękuję. 


Wicedyrektor Departamentu Gospodarki, Skarbu Państwa i Prywatyzacji w Najwyższej 
Izbie Kontroli Michał Wilkowicz: 
Panie przewodniczący, szanowna Komisjo, w obszarach gospodarka i energia w 2018 r. 
Najwyższa Izba Kontroli zakończyła kontrolę dotyczącą wykorzystania przez przedsię- 
biorców środków publicznych na innowację i prace badawczo-rozwojowe. Mieliśmy przy- 
jemność przedstawić tę informację na posiedzeniu państwa Komisji w dniu 10 kwietnia 
br., więc nie będę zbyt szeroko powtarzał ustaleń kontroli. 

Chcę tylko przypomnieć, że konkluzja z naszej kontroli była taka, iż udzielana pomoc 
publiczna nadal nie wpływa w zauważalny sposób na podwyższenie innowacyjności pol- 
skiej gospodarki. Srodki finansowe, zamiast na projekty o wysokim potencjale inno- 
wacyjnym, zbyt często przeznaczane są na przedsięwzięcia o znikomym znaczeniu dla 
gospodarki. W efekcie Polska, mimo pokaźnych nakładów finansowych i wielu specjal- 
nych programów wsparcia, nadal jest na dalekich pozycjach w europejskich rankingach 
innowacyjności. 

Główną przyczyną słabości wsparcia państwa w tym zakresie jest brak przemyślanej 
strategii i odpowiednie ukierunkowanie strumieni środków publicznych. Stąd nie były 
promowane najbardziej innowacyjne projekty, wciąż nie udało się stworzyć i wypromo- 
wać projektów o nowatorskim charakterze, których realizacja mogłaby przyczynić się 
do wykreowania produktu będącego marką polskiej gospodarki. Z kolei programy regio- 
nalne, które na ogół zawierały działania dotyczące wsparcia innowacyjnych przedsiębior- 
ców, nie preferowały innowacji związanych z regionalnymi, branżowymi specjalizacjami 
wymienionymi w dokumentach strategicznych poszczególnych województw. 

Generalnie wyniki kontroli wskazały na konieczność przeanalizowania kierunków 
interwencji państwa i jednostek samorządowych w zakresie wsparcia przedsiębiorców 
w działaniach innowacyjnych oraz naukowo-badawczych, w celu wypracowania spójnego 
modelu udzielania pomocy i zwiększenia efektywności wydatkowania środków publicz- 
nych na te zagadnienia. 

Mogę podać ciekawostkę, że z przedstawianych w sprawozdaniu z działalności Naj- 
wyższej Izby Kontroli efektów finansowych, największy jednostkowy efekt wystąpił 
w kontroli, w której Izba wskazała, jako koszt niesłusznie uznany za kwalifikowany, 
wydatki związane z zakupem linii technologicznej przy jednej z inwestycji realizowanej 
w ramach wdrażania innowacyjnych rozwiązań. Była to kwota 960 tys. zł. Poza kontrolą 
przedstawioną w sprawozdaniu, w roku 2018 prowadziliśmy kontrole, kontynuowane 
w 2019 r., zatem w tym sprawozdaniu nie można znaleźć pełnych wyników. To była 
kontrola dotycząca specjalnych stref ekonomicznych, które mają, jako jeden z celów 
w ramach realizowanej misji, wsparcie dla innowacyjnych przedsiębiorców. 

W roku 2018 podejmowaliśmy również kontrole, które miały inny cel główny, ale nie- 
wątpliwie dotyczyły też kwestii związanych z rozwojem nowoczesnych technologii. Była 
to kontrola programu polskiej energetyki jądrowej oraz kontrola sektora odnawialnych 
źródeł energii. 

Jeśli chodzi o nasze plany i zamiary na bieżący rok, obszar innowacyjności i nowo- 
czesnych technologii wciąż jest przedmiotem monitoringu zainteresowania i podejmo- 
wania kolejnych kontroli. Między innymi w roku bieżącym zostanie skontrolowany 
program elektromobilności, zawierający w sobie wiele elementów związanych z inno- 
wacjami i nowoczesnymi technologiami, jak również skontrolujemy tzw. projekty fla- 
gowe w ramach strategii odpowiedzialnego rozwoju. Tutaj także założeniami projektów 
są przedsięwzięcia, których celem jest rozwój i unowocześnienie gospodarki, wzrost 
innowacyjności polskiego przemysłu. 
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Jeśli będzie potrzebne bardziej szczegółowego przedstawienia, czym zajmowaliśmy 
się w roku 2018, służę pomocą. 
Dziękuję. 


Przewodniczący poseł Paweł Pudłowski (N): 
Bardzo dziękuję panom dyrektorom. 

Czy są pytania lub komentarze? 

Mam pytanie dotyczące cyberbezpieczeństwa — jeszcze w 2017 r. wnioskowaliśmy, aby 
jedna z kontroli, którą NIK miała przeprowadzić w roku 2018, była związana z cyberbez- 
pieczeństwem w formie rozszerzenia państwa raportu, który powstał za rok 2017. Chciał- 
bym uzyskać odpowiedź teraz albo poprosić o przygotowanie, jeśli panowie nie posiadają 
takiej wiedzy, czy w pracach nad kontrolami w obszarach związanych z cyfryzacją, mniej 
z innowacyjnością, pojawił się aspekt cyberzagrożeń, cyberbezpieczeństwa? Czy możemy, 
nawet pośrednio, uzyskać odpowiedź, czy problem uległ polepszeniu od roku 2017? 


Wicedyrektor departamentu w NIK Dariusz Łubian: 
Panie przewodniczący, kontrola została przeprowadzona w zeszłym roku i na przełomie 
obecnego, jesteśmy na ukończeniu prac nad informacją dotyczącą cyberbezpieczeństwa 
RP. Była przeprowadzona rozpoznawcza kontrola, o której wspomniałem, i większa, 
koordynowana kontrola, natomiast informacja będzie niejawna, dlatego nie mogę nie 
powiedzieć. 


Przewodniczący poseł Paweł Pudłowski (N): 
Oczywiście, ale dziękuję za wstępną informację, że będzie taki komunikat. 

Czy ktoś z państwa chce jeszcze zabrać głos? 

Jeśli nie, chcę zapytać, czy jest sprzeciw wobec pozytywnego zaopiniowania spra- 
wozdania z działalności Najwyższej Izby Kontroli w 2018 r., druk nr 3366, w zakresie 
działania Komisji? 

Nie słyszę. 

Stwierdzam, że Komisja uchwaliła pozytywną opinię dla Komisji do Spraw Kontroli 
Państwowej. 

Stwierdzam, że porządek dzienny posiedzenia został wyczerpany. 

Zamykam posiedzenie Komisji. 

Protokół posiedzenia z załączony pełnym zapisem jego przebiegu jest do wglądu 
w sekretariacie Komisji w Kancelarii Sejmu. 

Dziękuję. 
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